fbpx

¿Es posible hacer control por tiempo limitado en Wireless MikroTik? ejemplo: solo de 12:00 a 14:00 de todos los días?

Si es posible por medio de access list (MAC address) o reglas de firewall (Dirección IP)

Este tipo de control se puede lograr utilizando las funcionalidades del Firewall de MikroTik junto con las reglas de mangle y las políticas de acceso del Wireless Access List. La idea es crear reglas que permitan o bloqueen el acceso a la red inalámbrica según la hora del día. A continuación, te muestro un enfoque básico sobre cómo se podría configurar:

Paso 1: Crear una Regla de Mangle para Marcar el Tráfico

Primero, necesitarás marcar el tráfico que proviene de la red inalámbrica para poder aplicar políticas específicas a ese tráfico.

  1. Accede a tu dispositivo MikroTik a través de WinBox o la interfaz web.
  2. Ve a IP > Firewall y selecciona la pestaña Mangle.
  3. Crea una nueva regla haciendo clic en el signo más (+).
  4. En la sección General, selecciona la interfaz inalámbrica en “In. Interface”.
  5. En la pestaña Action, elige “mark connection” y asigna un nombre a la marca (por ejemplo, “wireless-time-control”).
  6. Aplica y guarda la regla.

Paso 2: Crear Reglas de Filtro para Controlar el Acceso Basado en el Tiempo

Ahora, utilizando la marca creada, puedes definir reglas de filtro que especifican cuándo se permite o bloquea el tráfico.

  1. Aún en IP > Firewall, ve a la pestaña Filter Rules.
  2. Crea una nueva regla para bloquear el tráfico fuera del horario permitido.
    • En la sección General, elige la interfaz inalámbrica en “In. Interface”.
    • En la sección Advanced, en “Connection Mark”, selecciona la marca creada anteriormente (ej., “wireless-time-control”).
    • En la pestaña Extra, establece el horario en el que el bloqueo estará activo (fuera del horario permitido). Por ejemplo, para bloquear todo excepto de 12:00 a 14:00, necesitarás dos reglas: una antes de las 12:00 y otra después de las 14:00.
    • En la pestaña Action, selecciona “drop” para bloquear el tráfico marcado fuera de las horas permitidas.
  3. Repite el paso para cubrir las franjas horarias en las que deseas restringir el acceso.

Paso 3: Ajustar la Regla para Permitir el Tráfico Durante el Horario Especificado

No es necesario crear una regla específica para permitir el tráfico durante las horas permitidas si las reglas de bloqueo se han configurado correctamente para cubrir todas las demás horas. El tráfico no marcado o no bloqueado se permitirá automáticamente.

Consideraciones

  • Este método controla el tráfico a nivel de red y afecta a todos los usuarios conectados a la interfaz inalámbrica especificada. Para un control más granular (por usuario o dispositivo), podrías explorar opciones adicionales como el “User Manager” de MikroTik para gestionar el acceso basado en perfiles de usuario.
  • Asegúrate de ajustar las reglas según el contexto de tu red y realizar pruebas para confirmar que el control de acceso funciona según lo esperado.

Implementar control de acceso por tiempo limitado en redes inalámbricas MikroTik usando la funcionalidad de “Access List” es otra estrategia que se puede utilizar, especialmente cuando se busca aplicar restricciones a dispositivos individuales o a grupos específicos de usuarios. Aunque la “Access List” por sí sola no permite la configuración directa basada en el tiempo, puedes combinarla con scripts y scheduler para habilitar y deshabilitar el acceso según horarios definidos.

Te dejamos un enfoque básico de cómo podrías hacerlo:

Paso 1: Configurar la Access List

  1. Accede a tu dispositivo MikroTik a través de WinBox o la interfaz web.
  2. Navega a Wireless y selecciona la pestaña Access List.
  3. Haz clic en el signo más (+) para añadir una nueva entrada.
  4. En la nueva entrada, puedes especificar la MAC address del dispositivo al que quieres restringir el acceso. Puedes dejar el resto de las opciones en sus valores predeterminados o ajustarlas según tus necesidades específicas.
  5. Asegúrate de que la opción Disabled esté marcada como no para que la regla esté activa.

Paso 2: Crear Scripts para Habilitar y Deshabilitar el Acceso

Deberás crear dos scripts: uno para deshabilitar la regla de Access List (bloquear el acceso) y otro para habilitarla (permitir el acceso).

  1. Para deshabilitar el acceso:
    • Ve a System > Scripts.
    • Crea un nuevo script con un nombre descriptivo, como “DisableWiFiAccess”.
    • En el campo Source, escribe el comando para deshabilitar la regla de Access List, por ejemplo:
    • /interface wireless access-list set [find mac-address=XX:XX:XX:XX:XX:XX] disabled=yes
    • Reemplaza “XX:XX:XX:XX:XX:XX” con la dirección MAC del dispositivo correspondiente.
  2. Para habilitar el acceso:
    • Repite el proceso creando otro script llamado “EnableWiFiAccess”.
    • En el campo Source, usa:
    • /interface wireless access-list set [find mac-address=XX:XX:XX:XX:XX:XX] disabled=no
    • Asegúrate de usar la misma dirección MAC que antes.

Paso 3: Configurar el Scheduler para Ejecutar los Scripts

Para automatizar la ejecución de estos scripts según tu horario deseado (por ejemplo, solo permitir acceso de 12:00 a 14:00), usarás el Scheduler de MikroTik.

  1. Ve a System > Scheduler.
  2. Crea un nuevo scheduler para deshabilitar el acceso. Establece el Start Time a la hora en que deseas bloquear el acceso (por ejemplo, 14:00) y en On Event, llama al script “DisableWiFiAccess”.
  3. Crea otro scheduler para habilitar el acceso. Configura el Start Time a la hora en que deseas permitir el acceso (por ejemplo, 12:00) y en On Event, llama al script “EnableWiFiAccess”.

Este enfoque te permite tener un control más granular sobre el acceso de dispositivos individuales a tu red Wi-Fi MikroTik, permitiendo o denegando el acceso en horarios específicos. Recuerda que este método requiere un manejo manual de la MAC address para cada dispositivo y la creación de scripts y schedulers para cada regla de acceso que deseas controlar.

No hay etiquetas para esta publicación.
Te sirvió este contenido?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Otros documentos en ésta categoría

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tutoriales disponibles en MikroLABs

No Courses Found!

CÓDIGO DE DESCUENTO

AN24-LIB

aplica a libros y packs de libros MikroTik

Días
Horas
Minutos
Segundos

Introducción a
OSPF - BGP - MPLS

Regístrate en éste curso gratuito

MAE-RAV-ROS-240118
Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAS-ROS-240111

¡ Promo por Día de Reyes !

REYES24

15%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento Día de Reyes !

* promoción válida hasta el Domingo 7 Enero 2024
** el código (REYES24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

¡ Promo por Fín de Año !

NY24

20%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento de Fín de Año !

* promoción válida hasta el lunes 1 Enero 2024
** el código (NY24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

Descuentos por Navidad !

XMAS23

30%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

Aprovecha el código de descuento por Navidad !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el lunes 25 Diciembre 2023

DESCUENTOS CYBER WEEK

CW23-MK

17%

todos los cursos MikroTik OnLine

CW23-AX

30%

todos los cursos Academy

CW23-LIB

25%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Cyber Week !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el domingo 3 Diciembre 2023

DESCUENTOS BLACK FRIDAY

BF23-MX

22%

todos los cursos MikroTik OnLine

BF23-AX

35%

todos los cursos Academy

BF23-LIB

30%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Black Friday !!!

** Los códigos se aplican en el carrito de compras

los códigos se aplican en el carrito de compras
válido hasta el domingo 26 Noviembre 2023

Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAE-VPN-SET-231115

Promo Halloween

Aprovecha los códigos de descuento por Halloween.

Los códigos se aplican en el carrito de compras

HW23-MK

11% de descuento en todos los cursos MikroTik OnLine

11 %

HW23-AX

30% de descuento en todos los cursos Academy

30 %

HW23-LIB

25% de descuento en todos los Libros y Packs de Libros MikroTik

25 %

Regístrate y participa en el curso gratuito Introducción a Ruteo Avanzado con MikroTik (MAE-RAV-ROS)

Hoy (miércoles) 11 Octubre, 2023
7pm a 11pm (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011